openssl x509 -text -in /opt/ca/root/key/cacert.crt 经过以上几个步骤,就生成了根CA的相关证书和私钥,可以用于签发其他的CA(二级CA),不可签发服务器证书 二:创建二级CA 1:依次创建如下目录 mkdir /opt/ca/agent mkdir /opt/ca/agent/key 2:vim /opt/ca/agent/openssl.cnf 1 2 3 4 5 6 7 8 9 ...